Tenable ブログ
CVE-2025-64446: フォーティネット FortiWeb のゼロデイパストラバーサル脆弱性の悪用が確認される
サイバーセキュリティニュース: CISA が Akira のセキュリティ対策を今すぐ更新するよう勧告、OWASP がアプリセキュリティのトップ 10 リスクを刷新
Learn why you should revise your Akira ransomware safeguards and see what’s new in OWASP’s revamped Top 10 Web Application Risks. We also cover agentic AI’s cognitive degradation risk, hackers' abuse of Anthropic's agentic AI, the latest AI security trends, and new data on CISO compensation.
急速な AI 導入が生み出すエクスポージャーギャップ
As organizations rush to deploy AI, enterprise defenses are struggling to keep up. This blog explores the emerging AI exposure gap — the widening divide between innovation and protection — and what security leaders can do to close it.
マイクロソフト 2025 年 11 月月例セキュリティ更新プログラム、63 件の CVE (CVE-2025-62215) を修正
Microsoft addresses 63 CVEs including one zero-day vulnerability which was exploited in the wild.
Tenable、エクスポージャー評価プラットフォームを対象とした初の Gartner® Magic Quadrant™でリーダー格に選出
エクスポージャー管理の実行能力がお客様によって証明されています。ミッションの一部として Tenable を信頼してくださり、誠にありがとうございます。
サイバーセキュリティニュース: Google によると、2026 年には AI がサイバーセキュリティの中心となる、MITRE が ATT&CK フレームワークを刷新
Learn why Google expects AI to transform cyber defense and offense next year, and explore MITRE's major update to the ATT&CK knowledge base. We also cover a new McKinsey playbook for agentic AI security, along with the latest on Microsoft Exchange protection and the CIS Benchmarks.
Tenable Cloud Security の新機能: 強化された可視性、優先順位付け、ナビゲーション
We have enhanced our Tenable Cloud Security CNAPP product to give you greater visibility, smarter prioritization, and a more streamlined user experience.
セキュリティ部門と IT 部門がパッチ適用に関して意見が合わない理由(そしてそれが良いこと)
Let's be frank, for most organizations, patching is a mess. It's the flashpoint where two of the most critical departments in the company, security and IT, seem to be working against each other.
EDR プロバイダーが「エクスポージャー管理」ソリューションに関して聞かれたくない 7 つの質問
Not all exposure management platforms are created equal. But how can you pick the right one for your organization? Here’s a set of questions designed to help you cut through vendor noise and make an informed decision.
HackedGPT: AI の新たな脆弱性により個人情報漏洩が発生する可能性がある
Tenable Research has discovered seven vulnerabilities and attack techniques in ChatGPT, including unique indirect prompt injections, exfiltration of personal user information, persistence, evasion, and bypass of safety mechanisms.